Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - Найти злоумышленника

Ответить
Настройки темы
Log/Monitoring - Найти злоумышленника

Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Офис из 100 компьютеров. Интернет раздаёт роутер Alied Telesis AT-AR750S

Кто-то в офисе стал забивать канал, толи торентами толи еще чем.

Как его вычеслить ?

-------
И вот я начал познавать...


Отправлено: 11:58, 20-10-2014

 

Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Прокси нет ? Трафик никак не лимитируется и не мониторится ?

Отправлено: 12:35, 20-10-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Нет, никак. Мне тут сказали что можно глянуть на самом роутере, в логах. Я там порылся и ничего не нашел, к сожалению там всё на английском, а я не супер в этом силен.

-------
И вот я начал познавать...


Отправлено: 14:45, 20-10-2014 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата Ultrix:
на самом роутере, в логах »
Нагрузка на канал это явление мгновенное, в том смысле, что оно достаточно переменчиво. Как мне кажется роутеры, какими бы они ни были не пишут эту информацию в логи. Может в нём есть функционал, позволяющий в данный момент показывать кто ест канал.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 16:08, 20-10-2014 | #4


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Бывает, по лампочке на порту видно, кто потребляет больше.

Отправлено: 16:33, 20-10-2014 | #5


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Если думаете что торрент, то можно посмотреть количество сессий, у определенного ip их будет очень много, если действительно торрент

Отправлено: 17:30, 20-10-2014 | #6


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Можно выделить один ПК с двумя сетевухами под роль шлюза. Расположить его между основным роутером и остальными компами (либо вообще выкинуть роутер). Далее установить готовую сборку шлюза типа pfsense или Zentyal (второй на русском). Бзовая настройка занимает 5 минут времени, пошаговые руководства и видеоролики существуют в избытке. Настроить требуется пустяк - вбить настройки от провайдера для сетевухи назначенной как "внешний" интерфейс, и задать любой ip из вашей локальной сети для сетевухи "внутреннего" интерфейса. Не забыть выбрать для установки готовую конфигурацию "Gateway" и всё. Открыть раздел мониторинга и сидеть смотреть, кто забивает канал больше всех. Либо не сидеть, а сразу выставить всем фиксированное ограничение ширины канала и пусть лапу сосут.

Последний раз редактировалось LehaMechanic, 21-10-2014 в 11:18.


Отправлено: 19:41, 20-10-2014 | #7


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Ultrix:
Alied Telesis AT-AR750S »
Посмотреть на нём статистику. Трафик, нат-сессии, всё сразу станет ясно. Если коробочка не умеет такое, то вопреки LehaMechanic предложу не городить огород, а предположив, что сеть у вас никак не поделена, просто воткнуться в любой свитч поближе к рутеру (или в сам рутер) и поснифать, всё сразу станет ясно.

Отправлено: 22:22, 20-10-2014 | #8


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата LehaMechanic:
Бзовая настройка занимает 5 минут времени, »
Это когда заранее знать, где и что настраивать .

Отправлено: 23:38, 20-10-2014 | #9


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Цитата Iska:
Это когда заранее знать, где и что настраивать »
Ну не 5 мин, а 20, из которых 15 уйдет на просмотр обучающего видеоролика типа такого http://www.youtube.com/watch?v=6rrek9cq5uY
И ещё 40 мин собственно на саму установку, которая по смыслу мало отличается от установки той же Windows.

Отправлено: 11:25, 21-10-2014 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - Найти злоумышленника

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите найти. vano345 Флейм 0 10-12-2008 17:49
Помогите найти Dj Dynamite Мобильные ОС, смартфоны и планшеты 4 07-05-2006 19:02
Найти и удалить pi-a-ner Общий по Linux 6 11-09-2005 11:33
Помогите найти Dj Dynamite Мобильные ОС, смартфоны и планшеты 5 09-10-2004 22:31




 
Переход